当前位置:主页>资 讯>安全动态>

Android系统出现漏洞 小心MMS短信

在移动互联网的时代里,随着智能终端设备的大量普及,移动终端的操作系统呈现高度集中的现象,位于前两位的主流操作系统仍是Android和iOS,而其中Android系统则更是占据了统治地位。

然而就在搭载Android系统的各类移动终端为世界各地的人们带来便利的同时,一个好比为Android版Heartbleed漏洞的高危漏洞,被以色列移动信息安全公司研究人员曝出。
 


 

Android系统出现漏洞

据安全研究人员表示,如果黑客利用这个被称为“Stagefright”的漏洞,只需发送一条简单的MMS短信(即我们熟知的“彩信”),就可能完全控制用户的手机。而目前预计受该漏洞影响的Android设备能高达上亿台之多。
 


 

黑客利用“Stagefright”的漏洞只需发一条彩信,就可能完全控制用户的手机。

随后这家安全公司在他们的博客上表示,黑客只要知道你的电话号码,便可以通过带有一个特殊媒体文件的彩信进行远程代码执行。而当用户收到这种彩信,漏洞就有机会被触发。更可怕的是黑客利用该彩信发动攻击后,黑客利用该彩信发动攻击后,还可以不知鬼不觉地将这条彩信删除掉,这样机主就永远也不会知道自己的手机已入侵了。

据悉,该漏洞是存在于Android处理多媒体的Stagefright程序库中,由C++撰写而成,因此很容易被找到漏洞。再加上权限相当大,接近root权限,因此称为黑客们首选的攻击对象。

目前安全研究人员发现这项漏洞影响范围广大,从Android 2.2到5.1版本都受到其影响。虽然该安全公司在4、5月份时就将该漏洞上报给Google,部分手机厂商也已经获得修复补丁。但由于Android手机的更新机制以及各厂商的更新流程不一的缘故,现在大部分的手机还无法获得相应的漏洞补丁。

而且除了Android系统,安全研究人员还发现Stagefright漏洞还会影响除了Linux以外,包括Firefox OS的浏览器及操作系统。甚至大家常常用以刷存在感的微信也可会成为出发该漏洞的工具,令人防不胜防。不过Mozilla已经在版本38中进行了修正,所以赶快升级Firefox浏览器到最新版本吧。而其它情况只能安静地等待更新补丁的推出了。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部